999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

新農合與醫院網絡數據安全交換方案探討

2014-04-29 00:44:03陳燕峰
計算機時代 2014年4期
關鍵詞:新農合

陳燕峰

摘 要: 探討了如何有效增強新農合與醫院網絡之間數據交換的安全性,提升信息系統的服務能力。建立一套由新農合管理和控制的安全防護機制,通過五控兩防兩隔離,全面掌握信息控制權。采用“網閘+網關+終端安全系統”的解決方案,實現新農合網絡與醫院內部網絡與間的網絡隔離斷開與數據的擺渡交換。通過新農合與醫院網絡數據交換的安全防護方案的實施,可以有效降低網絡安全風險,進一步提升新農合和醫院信息系統的服務水平。

關鍵詞: 新農合; 數據交換; 擺渡交換; 安全防護; 隔離

中圖分類號:TP399 文獻標志碼:A 文章編號:1006-8228(2014)04-15-02

Abstract: How to efficiently increase the security of data exchange between new rural cooperative medical service (NCMS) and hospitals, and how to enhance service capabilities of information system are discussed. A security mechanism managed and controlled by the NCMS is established, with five ways to control, two ways to defend and two ways to isolate, controlling information entirely. Applying the scheme of “gatekeeper + gateway + terminal security system”, network isolation between the NCMS and hospital intranets, and ferry exchange of data are realized. After the new data exchange security scheme between the NCMS and hospitals is realized, the security risk will be reduced efficiently and the service quality of the NCMS and hospital information system will be improved further.

Key words: new rural cooperative medical service (NCMS); data exchange; ferry exchange; security; isolation

0 引言

隨著新型農村合作醫療(以下簡稱:新農合)逐步推進,新農合病人到醫院就診可以實時結算,新農合網絡與醫院內部網絡之間的數據交換日趨頻繁。據調查,大部分新農合網絡與醫院內部網絡有直接或間接相連,卻沒有采取可靠的安全防護措施。如何確保新農合與醫院網絡之間數據交換的安全性,已經成為一個重大的課題擺在了新農合與醫院信息化建設主管部門的桌面上。

1 新農合網絡現狀

新農合制度是我國特有的一種醫療保障制度,與人民群眾的健康息息相關,新農合正在廣泛推行實時結算、異地就醫結算。以浙江省桐鄉市新農合為例,桐鄉的新農合不僅在桐鄉市范圍內實現實時聯網結報,而且還與嘉興市、杭州市、上海市等大中城市的定點醫院實現異地就醫實時結算。目前,按照國家信息安全等級保護要求[1],新農合網絡定級為三級,三級網絡在網絡結構、訪問控制、安全審計、邊界完整性檢查、入侵防范等方面都做了嚴格要求,如要求在網絡邊界部署訪問控制設備,對進出網絡的信息內容進行過濾,對用戶訪問進行身份認證,對非授權設備私自聯到網絡的行為進行檢查等,以確保網絡穩定運行。

2 新農合與醫院網絡接口

每個縣市的新農合系統都是一個大型復雜的計算機網絡信息系統,新農合信息中心與當地的醫院、社區衛生服務站等單位相連,交換醫療信息數據。為了便于管理和維護,新農合信息中心都會對外提供統一的網絡接入和“數據交換接口”。由于各單位情況不同,接入方式包括直連專線接入、撥號專線接入和基于公網的VPN接入等多種形式;“數據交換接口”是一套軟件或動態鏈接庫,醫院、社區衛生服務站等單位的應用程序統一通過這套接口與新農合中心進行數據交換[2]。

目前,新農合網絡與醫院內部網絡數據交換方式基本上采用前置機模式,即在新農合網絡和醫院內部網絡之間放置一臺前置,雙方的數據交換通過前置機上的“軍事緩沖區(DMZ)”來完成,互相不進入對方的網絡,前置機軟件由新農合信息中心提供和維護。醫院的HIS系統通過調用新農合提供的函數接口與前置機建立連接,將新農合病人的數據傳輸到前置機上,再由前置機傳輸到新農合信息中心。如圖1所示。

3 安全風險分析

雖然新農合網絡被定級為三級網絡,不能直接與國際互聯網相連,各醫院、社區衛生服務站等單位只能通過專線或專網接入新農合網絡,但接入單位多,接入網絡復雜,網絡管理水平參差不齊,而目前大部分醫院內部網絡通過前置機直接連接新農合網絡,存在安全隱患[3]。主要的安全風險可以概括為“三個不可控”。

3.1 網絡安全環境不可控

新農合網絡是一個異常復雜的網絡環境,雖說接入該網絡需要新農合管理機構批準,但因為接入機構繁多,所以整個網絡可以說并不在新農合的控制和管理之下,與各醫療機構相連存在安全隱患。

3.2 網絡范圍不可控

醫院、社區衛生服務站、鄉鎮街道、銀行等單位都需要接入新農合網絡,接入終端數量多、分布廣,難于管理,給病毒、木馬傳播提供了便利的途徑。

3.3 主機安全不可控

放置在新農合網絡與醫院內部網絡之間的前置機,在實際工作中是存放在醫院端運行和保管的。因該機器的位置特殊性,并沒有部署防火墻、IPS等對其進行保護,所以該機器存在較大的被入侵可能,若將此機器作為跳板,就可以監聽/竊取/破壞病人就醫資料了。

4 安全解決方案

4.1 實現目標

新農合網絡與醫院內部網絡互聯中主要的安全風險在于:沒有可控的安全策略,缺乏對網絡安全包括信息安全交換方面的主導權。因此,在新農合網絡與醫院內部網絡之間,需要建立一套由新農合管理和控制的安全防護機制[4],這套機制要求達到如下目標。

⑴ 網絡邊界的隔離防護。實現邊界安全隔離,隔離醫院內部網絡,禁止醫院內部網絡未經授權主機就擅自訪問新農合網絡。

⑵ 嚴格的授權訪問控制。采用強認證技術,防止非授權的醫院內部網絡終端訪問前置機、訪問新農合網絡。

⑶ 非法外聯控制。防止木馬程序以醫院內部網絡為跳板連接新農合前置機,監聽、獲取重要數據。

⑷ 網絡入侵防御。采用網絡邊界和終端入侵防護技術,保護新農合前置機數據交換過程中不受惡意代碼感染、駐留,不被遠程主機控制和連接。

⑸ 訪問行為強審計。審計所有對新農合數據庫的訪問請求,對試圖訪問敏感信息的行為進行阻斷和報警。

4.2 設計思路

五控兩防兩隔離,全面掌握信息控制權。五控:外網到內網的訪問控制、內網到外網的訪問控制、通信協議及內容控制、通信對象控制、新農合終端訪問范圍控制;兩防:防止外網暴力攻擊、防止內網主動泄露;兩隔離:新農合網絡與醫院內部網絡安全隔離、新農合終端與醫院終端隔離。

4.3 解決方案

采用“網閘+網關+終端安全系統”的解決方案,實現新農合網絡與醫院內部網絡與間的網絡隔離斷開與數據的擺渡交換。即在醫院內部網絡與新農合前置機間加裝符合安全認證要求的安全隔離與信息交換系統(網閘)和安全網關,并在需訪問新農合前置機的醫院內部網絡終端上安裝安全控制軟件。網閘、網關與終端安全系統相結合且相互聯動,構成動態的防御體系。

4.4 技術先進性

4.4.1 采用隔離網閘實現網絡安全隔離和防御外網暴力攻擊

隔離網閘采用獨特的硬件架構,能夠實現新農合網絡與醫院內部網絡與之間TCP/IP的網絡斷開。當鏈路斷開后,外網無法與醫院內部網絡任何主機進行網絡連接,也就無法攻擊主機,從而實現新農合網絡與醫院內部網絡在連接過程中不受來自其他設備的各類網絡層、操作系統層網絡攻擊。如圖2所示。

4.4.2 采用多因素身份認證機制實現嚴格的訪問控制

采用三位一體強認證技術實現可信的身份鑒別,能夠嚴格控制醫院內部網絡與新農合網絡之間的訪問活動,禁止除新農合前置機外的任何外網節點訪問醫院內部網絡,禁止任何外網主機直接訪問醫院HIS等核心服務器,禁止醫院終端向除新農合前置外的任何其他IP地址發起訪問,限制醫院能夠訪問新農合前置機的終端數量。動聯身份認證訪問機制如圖3所示。

對新農合所有數據庫訪問的內容進行審計數據中心部署數據庫審計和數據訪問控制系統[5],對所有數據庫訪問請求進行事先防范、事中授權、審批和及時通知、事后審計的全面數據保護授權和審計。

5 結束語

本文探討了通過實施一套新農合與醫院網絡數據交換的安全防護方案,有效降低了網絡安全風險。該方案可以將網絡安全環境、網絡范圍、主機安全的風險掌握在一定的可控范圍內,從而進一步提升新農合和醫院信息系統的服務水平。

參考文獻:

[1] 尚邦治.做好信息安全等級保護工作[J].中國衛生信息管理,2012.9(5):19-23

[2] 汪永琳,丁一.基于HL7的醫療數據集成及系統設計[J].通訊技術,2009.42(12):176-177

[3] 倪寧.區域衛生信息平臺安全分析[J].中國衛生信息管理,2013.10(3):244-247

[4] 王晨旭,李剛榮,吳昊.淺談醫院信息安全管理[J].中國衛生信息管理雜志,2011.8(5):33-35

[5] GB/T 20988-2007.信息安全技術信息系統災難恢復規范[S].

猜你喜歡
新農合
探究新農合以及城鎮居民醫保一體化
中國經貿(2016年22期)2017-01-16 18:11:45
我國中學生的醫療保險存在的問題和對策
中國經貿(2016年22期)2017-01-16 18:09:57
套取“新農合”基金
經濟欠發達地區新農合可持續發展分析
中美醫療改革的比較研究
人民論壇(2016年31期)2016-12-06 11:27:04
城鄉居民醫療保險整合思考
時代金融(2016年29期)2016-12-05 18:22:47
關于我國農村消費影響因素的思考
時代金融(2016年23期)2016-10-31 11:08:59
我國新農合重大疾病保障制度的政策分析
我國新農村合作醫療現狀分析
中國市場(2016年21期)2016-06-06 06:10:29
新農合中會計問題的相應思考
企業導報(2016年6期)2016-04-21 17:41:47
主站蜘蛛池模板: 日本欧美一二三区色视频| 国产一区二区影院| 国产成人精品三级| 一级毛片在线免费视频| 一本久道久综合久久鬼色| 91精品啪在线观看国产91九色| 欧美综合成人| 国产一级特黄aa级特黄裸毛片| 91区国产福利在线观看午夜| 国内精品自在欧美一区| 四虎成人精品| 中文字幕自拍偷拍| 天堂岛国av无码免费无禁网站| 精品91视频| 特级欧美视频aaaaaa| 午夜性爽视频男人的天堂| 国产欧美又粗又猛又爽老| 91色在线视频| 久久婷婷五月综合色一区二区| 999国内精品视频免费| 久久99蜜桃精品久久久久小说| 看国产毛片| 三级毛片在线播放| 无码一区二区三区视频在线播放| 操操操综合网| 99久久精品国产精品亚洲| 国产激情无码一区二区APP| 青草视频免费在线观看| 四虎精品国产AV二区| 国产特级毛片aaaaaa| 97国产精品视频人人做人人爱| 久久综合AV免费观看| 四虎永久在线| 免费无码AV片在线观看中文| 亚洲区欧美区| 国产亚洲欧美日韩在线一区二区三区| 美女被操黄色视频网站| 欧美一区二区三区不卡免费| 国模粉嫩小泬视频在线观看| 天天综合亚洲| 国内精品手机在线观看视频| 亚洲三级色| 青青青视频蜜桃一区二区| 99精品影院| 精品无码一区二区三区电影| 综合色婷婷| 动漫精品中文字幕无码| 青青青国产视频手机| 精品视频在线一区| 9久久伊人精品综合| 欧美啪啪一区| 99这里精品| www欧美在线观看| 91久久偷偷做嫩草影院精品| 国产成人免费观看在线视频| 在线观看网站国产| 国产sm重味一区二区三区| 色亚洲成人| 久久国产精品娇妻素人| 久久久久久久久18禁秘| 99九九成人免费视频精品 | 久久国产精品波多野结衣| 国产成人1024精品下载| 国产精品久久久久鬼色| 97青青青国产在线播放| 好吊妞欧美视频免费| 青青草原国产免费av观看| 国产福利一区视频| 精品少妇人妻一区二区| 亚洲视频在线观看免费视频| 在线观看免费人成视频色快速| 在线精品视频成人网| 超薄丝袜足j国产在线视频| 亚洲综合日韩精品| 久久久久久国产精品mv| 亚洲精品国产首次亮相| 麻豆国产精品视频| 谁有在线观看日韩亚洲最新视频| 在线观看欧美精品二区| a亚洲视频| 丁香六月综合网| 国产成人永久免费视频|